HCL Domino est sensible à une vulnérabilité Connexion CSRF. Avec un titre valide, un attaquant pourrait inciter un utilisateur à accéder à un système sous un autre ID ou utiliser le système d’un utilisateur intranet pour accéder aux systèmes internes de l’Internet. Correctifs sont disponibles dans les versions HCL Domino 9.0.1 FP10 IF6, 10.0.1 et 11.0.1 du 6e PC FP1 et plus tard.
https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0085409
https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0085409
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4127